1. Главная
  2. Неочевидные уязвимости: каким образом компании теряют важные данные

Неочевидные уязвимости: каким образом компании теряют важные данные

27 июля 20263 минуты чтения
Иллюстрация материала

Когда говорят об утечках данных, чаще всего вспоминают хакерские атаки или вредоносные программы. На практике многие инциденты происходят из-за небольших оплошностей в рабочих процессах. Рассказываем о распространенных ситуациях, когда информационная безопасность компании может быть нарушена.

Избыточный доступ сотрудников к информации

Иногда целый отдел получает права на использование всей информации компании, хотя для выполнения задачи было бы достаточно ограниченного доступа. Чем больше людей работают с конфиденциальными данными, тем выше вероятность случайной или преднамеренной утечки.

Дополнительный риск возникает, если учетные записи бывших сотрудников вовремя не блокируются. Так, специалисты сохраняют доступ к документам и внутренним системам даже после смены должности или завершения проекта.

Похожая ситуация возникает и во взаимодействии с подрядчиками. Для разработки, технической поддержки, бухгалтерского сопровождения или настройки оборудования компании привлекают внешних специалистов и предоставляют им доступ к корпоративным сведениям. Чтобы со временем не потерять контроль над тем, кто и к какой информации имеет доступ, важно регулярно проверять учетные записи сторонних экспертов и предоставлять только минимально необходимый уровень прав.

Использование неподходящих почтовых сервисов

Электронная почта по-прежнему один из главных каналов обмена рабочими документами, договорами и финансовой информацией. Если компания допускает использование личных почтовых ящиков или бесплатные сервисы без централизованного администрирования, контролировать безопасность сложно. При увольнении работника официальная переписка и файлы могут остаться в персональном почтовом ящике, к которому компания уже не будет иметь доступа.

Дополнительный риск возникает, если рабочие документы автоматически синхронизируются с личными облачными хранилищами, привязанными к таким почтовым аккаунтам. В этом случае корпоративная информация оказывается за пределами внутренней инфраструктуры компании.

Корпоративная почта с единым управлением позволяет централизованно настраивать политики безопасности и права доступа, а также быстрее реагировать на подозрительную активность.

Устаревшее программное обеспечение

Обновление программ часто воспринимается как способ получить новые функции, однако не менее важна их роль в устранении обнаруженных уязвимостей. Если операционная система, корпоративные сервисы или серверное ПО долго не обновляются, злоумышленники могут воспользоваться уже известными способами взлома.

Особенно опасна ситуация, когда устаревшие версии продолжают использоваться на серверах, через которые проходят корпоративная почта, документы или базы данных.

Обновление программного обеспечения остается одним из самых простых и одновременно наиболее эффективных способов снизить риск компрометации данных.

Работа с личных устройств

Ноутбуки, смартфоны и планшеты, принадлежащие сотрудникам, нередко используются для работы с корпоративными файлами. При этом компания не всегда контролирует, какие программы установлены на этих устройствах, насколько регулярно они обновляются, используются ли средства защиты и как хранятся служебные сведения.

Если гаджет будет утерян, украден или заражен вредоносным ПО, вместе с ним под угрозой окажется и корпоративная информация. Поэтому многие организации внедряют централизованное управление устройствами и ограничивают доступ к рабочим данным вне защищенной корпоративной среды.

Общие пароли и слабая аутентификация

Во многих организациях несколько сотрудников используют одну учетную запись для доступа к внутренним сервисам или передают пароли друг другу через мессенджеры. Такой подход затрудняет контроль действий в системе и повышает вероятность компрометации учетных данных. Если пароль становится известен посторонним, определить источник проблемы практически невозможно.

Защиту обеспечивают индивидуальные учетные записи, двухфакторная аутентификация и периодическая смена паролей для критически важных сервисов.

Отсутствие резервного копирования

Компании часто задумываются о резервных копиях только после утери данных. Если актуальные резервные копии отсутствуют, даже небольшая ошибка способна привести к длительному простою и потере информации.

Но риск остается и при наличии резервных копий, если они создаются нерегулярно или хранятся на том же сервере, что и основные данные. Важно заранее проверять возможность восстановления данных после потенциального сбоя или киберинцидента.

Передача рабочих файлов через личные мессенджеры

Когда нужно быстро отправить материалы, обсудить задачу или переслать файл себе, сотрудники часто используют личные аккаунты в мессенджерах. Постепенно рабочие документы оказываются на разных устройствах и в облачных хранилищах, которые компания не контролирует.

После увольнения сотрудника или пропажи телефона такие данные остаются за пределами корпоративной инфраструктуры. Кроме того, становится сложнее определить, где находится актуальная версия документа и кто имеет к ней доступ. Использование корпоративных приложений помогает снизить риски и сохранить контроль над информацией.

Хранение ненужных данных

Часто резервные копии, архивы переписки и старые базы данных сохраняются без ограничения по сроку. Со временем объем информации, которая может попасть в руки злоумышленников при взломе, растет. При этом часть файлов уже не используется в работе, но по-прежнему содержит коммерческую тайну, персональные данные клиентов или внутреннюю документацию.

Ревизия корпоративных хранилищ и удаление устаревших сведений уменьшают потенциальные последствия утечки и упрощают управление информацией.

Текст: